כיצד ניתן למנוע דליפות מלכתחילה? האם המשתמש הממוצע באינטרנט יכול להגן על עצמו מפני הדלפת סיסמאות? ואם כן - כיצד? ובאופן כללי, כיצד ניתן לשמור על בטיחותם של החשבונות שלכם?
בחברת אבטחת המידע ESET מציינים כי לפני הכל, וזו הנקודה החשובה ביותר - אל תסתמכו על סיסמאות בלבד. במקום זאת, וודאו שהחשבונות שלכם מוגנים באמצעות שתי שיטות אימות שונות. מהבחינה הזאת, מומלץ להשתמש ב
אימות דו-שלבי (2FA) בכל שירות שמאפשר זאת, ומוטב שהאפשרות תתבסס על מפתח אבטחה ייעודי לאימות דו-שלבי או על ישומון אימות כמו Microsoft Authenticator או Google Authenticator. כך יהיה לתוקפים הרבה יותר קשה לקבל גישה לחשבונות שלכם באופן בלתי מורשה, גם אם הם יצליחו לשים את ידיהם על הסיסמה או הסיסמאות שלכם.
בנוגע לאבטחת הסיסמאות בפני עצמן, הימנעו מכתיבה שלהן על דפי נייר או ביישומונים לניהול פתקים. בנוסף רצוי
להימנע מאחסון סיסמאות החשבונות בדפדפנים, שבמרבית המקרים מאחסנים אותן כקבצי טקסט פשוטים, מה שחושף אותן לסיכון של גניבה ע״י נוזקות.
בין העצות הבסיסיות הנוספות להתנהלות עם סיסמאות ניתן למנות גם שימוש בסיסמאות חזקות, שמקשות על עברייני הסייבר הקטנים להשתמש
במתקפות פריצה בכוח (Brute-force). הימנעו
מסיסמאות קצרות ופשוטות, כמו מילה ואחריה מספר. אם אתם לא בטוחים אם הסיסמה חזקה מספיק, השתמשו
בכלי הזה של ESET ליצירת סיסמאות או לבדיקת מידת החוזק של הסיסמה שבחרתם.
ככלל מומלץ
גם להשתמש בביטויי סיסמאות (Passphrases), שיהיו בטוחים יותר וקל יותר לזכור אותם. ביטויים אלו מורכבים מסדרת מילים שאליהם מכניסים אותיות גדולות ותווים מיוחדים.
באותה המידה, מומלץ להשתמש בסיסמאות שונות בכל אחד מהחשבונות שלכם כדי למנוע מתקפות מסוג
העמסת סיסמאות, שמנצלות הרגל מגונה של רבים מהמשתמשים - שימוש חוזר באותן סיסמאות בשירותים מקוונים שונים.
גישה חדשה יותר לאימות מתבססת על
התחברויות ללא סיסמאות, בשיטות כמו
מפתחות אימות (Passkeys), וישנן שיטות התחברות אחרות כמו מפתחות פיזיים, קודים חד-פעמיים או
אמצעים ביומטריים כדי לוודא בעלות על החשבון במכשירים ומערכות שונים.
ועם כל העצות, החשובה ביותר היא לא לחכות. אל תחכו לשמוע על דליפת מידע כדי להגן על המידע שלכם. הכנה מראש היום תחסוך לכם את כאב הראש של מחר. מדובר במידע שלכם ובכסף שלכם.